Incident Commander
v1.0.0指导事件响应,采用结构化的沟通、时间轴跟踪、严重性评估、利益相关者更新和事件后的审查 —— 一个虚拟的事件...
0· 0·0 当前·0 累计
运行时依赖
无特殊依赖
版本
latestv1.0.0
安全 → 包容,通信,取证
安装命令
点击复制官方npx clawhub@latest install cm-incident-commander
镜像加速npx clawhub@latest install cm-incident-commander --registry https://cn.longxiaskill.com 镜像可用
本土化适配说明
Incident Commander 安装说明: 安装命令:["openclaw skills install cm-incident-commander"] 支持国内镜像加速,使用 --registry https://cn.longxiaskill.com 参数可加速下载
技能文档
事件指挥官指南 通过结构化的沟通模板、时间线跟踪、严重性评估、利益相关者更新和事件后审查促进,引导团队完成事件响应。作为虚拟事件指挥官,保持响应的组织性和有效性。 使用方法 “我们有一个生产事件——帮助我管理它” “为利益相关者草拟事件沟通” “为当前事件创建时间线” “帮助我运行事件后审查” “评估此停机的严重性” 工作原理
- 事件声明
- 角色分配
- 通信模板
- [正在做什么]
- [接下来是什么]
- 时间线管理
事件时间线 — INC-2026-0430
14:23 UTC — 首个警报:API 延迟 >5s(PagerDuty) 14:25 UTC — 值班确认,开始调查 14:28 UTC — 已识别:数据库连接池耗尽 14:30 UTC — IC 声明 SEV-2,通知工程负责人 14:32 UTC — 根本原因:迁移运行没有连接限制 14:35 UTC — 操作:杀死迁移,重启连接池 14:38 UTC — API 延迟恢复正常 14:45 UTC — 确认:所有服务健康 14:50 UTC — SEV-2 解决,总持续时间:27 分钟- 升级决策
- 事件后审查
摘要
[1-2 句描述发生了什么]时间线
[关键事件与时间戳]根本原因
[技术根本原因] [贡献因素]影响
- 持续时间:[时间]
- 受影响用户:[数量/百分比]
- 收入影响:[如果适用]
- SLA 影响:[剩余预算]
做得好的
- [快速检测、良好的沟通等]
可以改进的
- [监控中的差距、升级缓慢等]
操作项
- [ ] [具体操作] — 拥有者:[名称] — 到期:[日期]
- [ ] [具体操作] — 拥有者:[名称] — 到期:[日期]
经验教训
[团队的关键收获]- 运行手册建议